---
sourceDocument: オーストラリア ServiceNow AI Platform の機能
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/servicenow-platform

 Release :

    - australia

ft:locale :

    - ja-JP

ft:publication_title :

    - オーストラリア ServiceNow AI Platform の機能

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# 安全な接続を設定する

# Hermes メッセージングサービス への安全な接続の設定 {#ariaid-title1}

* リリースバージョン: Australia
* 
* 更新日 2026年03月12日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：4分

ServiceNow® インスタンス署名証明書を生成して Kafka トピックを保護します。

## 始める前に

Hermes メッセージングサービス を設定するには、ネットワーク管理者および Kafka 管理者との調整が必要です。ネットワークアドミニストレーターと協力して必要なセキュリティ証明書を取得し、必要なポートを開きます。Kafka アドミニストレーターと協力して、Kafka 環境が正しく構成され、アプリケーションが標準の Kafka プロトコルを使用して Hermes メッセージングサービス に接続できることを確認します。

次のセットアップが行われていることを確認します。

* Hermes メッセージングサービス がアクティブ化されている。「[Hermes メッセージングサービス のアクティブ化](https://servicenow-prod.fluidtopics.net/Vv9wucOiCGfghz4qGhiuJw "Hermes メッセージングサービスは、Glide Hermes Message Queue プラグイン (com.glide.hermes) がアクティブ化されている場合に有効になります。")」を参照してください。
* キー管理フレームワークプラグイン (com.glide.kmf.global) がアクティブ化されている。
* 証明書 \[sys_kmf_certificate\] テーブルに、ServiceNow インスタンスのルート CA 証明書が含まれている。
* インスタンスがカスタム URL で構成されていない。カスタム URL が、インスタンス PKI 証明書ジェネレーターではサポートされていない。

{#set-up-secure-connection-to-hermes__ul_wp2_lfp_fvb}

必要なロール：hermes_admin、sn_kmf.cryptographic_manager または admin

KMF ロールのアサインの詳細については、「[Roles installed with Key Management Framework](https://www.servicenow.com/docs/access?context=kmf-roles&version=australia&pubname=australia-platform-security&ft:locale=en-US)」を参照してください。

## 手順

1. 移動先 すべて証明書ジェネレーターインスタンス PKI 証明書ジェネレーター.
2. **オプション:** 名前空間またはトピックレベルでアクセス制御リスト (ACL) を設定して、トピックへのアクセスを制御します。

   | オプション | 説明 |
   | 名前空間に ACL を適用する | 1. \[ACL を構成 (Configure ACLs)\] を選択します。 2. \[トピック ACL\] ダイアログボックスで、\[名前空間\] を選択します。 3. 構成する名前空間を入力します。 4. \[読み取り専用\] または \[読み取り/書き込み\] を選択して、アクセス許可レベルを設定します。 5. \[追加\] を選択します。 {#set-up-secure-connection-to-hermes__ol_qm5_lkn_zyb} |
   | 定義されたトピックに ACL を適用する | 1. \[ACL を構成 (Configure ACLs)\] を選択します。 2. \[トピック ACL\] ダイアログボックスで、\[定義されたトピック\] を選択します。 3. 設定する既存のトピックを入力します。 4. \[読み取り専用\] または \[読み取り/書き込み\] を選択して、アクセス許可レベルを設定します。 5. \[追加\] を選択します。 {#set-up-secure-connection-to-hermes__ol_etm_n4t_zyb} |
   |-|-|

   {#set-up-secure-connection-to-hermes__choicetable_ebz_1jn_zyb}  
   証明書の対象者には、名前空間内のトピックまたは選択した既存のトピックへの読み取りアクセス権または読み取り/書き込みアクセス権が付与されます。
3. Hermes メッセージングサービス のセキュリティを設定します。
   1. \[インスタンス PKI 証明書ジェネレーター\] ページに戻ります。
   2. \[証明書パスワード\] フィールドにキーストアパスワードを入力します。
   3. \[生成\] を選択します。

   {#set-up-secure-connection-to-hermes__substeps_gnt_jzd_wxb}  
   システムは、証明書 \[sys_kmf_certificate\] テーブルにインスタンス署名付き証明書を生成し、キーストアを作成して、トラストストアを作成します。

   IPKI 証明書ジェネレーターで制限付き発信者アクセスが許可されていない場合は、クロススコープアクセスエラーが表示されます。制限付き発信者アクセスの許可については、 カスタマーサービス \& サポート にお問い合わせください。この問題を解決するには、 カスタマーサービス \& サポート Restricted Caller Access Privileges \[sys_restricted_caller_access\] テーブルで source_scope=76f9d51369115083f4ea77aab1677cc0 を参照できます。
4. \[キーストアをダウンロード\] を選択して、キーストアのコピーを保存します。
5. \[トラストストアをダウンロード\] を選択して、トラストストアのコピーを保存します。
6. キーストアファイルとトラストストアファイルを、Hermes メッセージングサービス に接続する各プロデューサーとコンシューマークライアントにコピーします。
{#set-up-secure-connection-to-hermes__steps_rxf_543_qcc}

## タスクの結果

これで、Hermes メッセージングサービス への安全な接続を作成できます。  
注:  
Hermes に接続するには、インスタンス PKI 証明書ジェネレーターを使用して生成したキーストアを使用する必要があります。ServiceNow のドキュメントに従って作成されていないカスタム生成のキーストアは、サポートされていません。

## 次のタスク

* [Hermesを使用したデータ交換](https://servicenow-prod.fluidtopics.net/wqlh~jqPl6qR_2tVGvHQSw "Hermes メッセージングサービスを使用して、ServiceNow インスタンスで Kafka メッセージを生成して消費します。") のガイダンスを確認します。
* [Apache Kafka クライアント環境の準備](https://servicenow-prod.fluidtopics.net/iuxRWJ2K8CiG_Vd~Fl84Qw "Apache Kafka バイナリを Unix または Windows クライアントマシンにインストールします。")
* 生成したトラストストアファイルとキーストアファイルを使用して、プロデューサープロパティファイルとコンシューマープロパティファイルで Hermes への SSL 接続を構成します。詳細については、以下のトピックを参照してください。
  * [Kafka クライアントを使用した Hermes でのテストトピックの作成](https://servicenow-prod.fluidtopics.net/A_ZwxfzMQho01aOWBZwyQA "Hermes Kafka クラスターでテストメッセージを送受信するためのトピックを作成します。")
  * [Kafka クライアントを使用した Hermes トピックへのテストメッセージの生成](https://servicenow-prod.fluidtopics.net/eKMCqwGHlaz5BTqbnepMog "プロデューサークライアントを設定して、Hermes トピックへのテストメッセージを生成します。")
  * [Kafka クライアントを使用した Hermes トピックからのテストメッセージの消費](https://servicenow-prod.fluidtopics.net/FLf4TJLswbbLdAbAYXn9uw "2 つのコンシューマークライアントを設定して、Hermes トピックからのテストメッセージを消費します。")
  {#set-up-secure-connection-to-hermes__ul_rws_4wf_qyb}
{#set-up-secure-connection-to-hermes__ul_p1h_tj3_qcc}
**関連概念**   

* [Hermes メッセージングサービス のアクティブ化](https://servicenow-prod.fluidtopics.net/Vv9wucOiCGfghz4qGhiuJw "Hermes メッセージングサービスは、Glide Hermes Message Queue プラグイン (com.glide.hermes) がアクティブ化されている場合に有効になります。")
* [Hermesへのアクセスの制限先](https://servicenow-prod.fluidtopics.net/q56DxvM0oDhOW1F8VxJaOw "IP アドレスで Hermes へのアクセスを制限します。")  
**関連タスク**   

* [Hermes の証明書の取り消し](https://servicenow-prod.fluidtopics.net/lGV~eudhUmH~Jezzel~RuA "ServiceNow インスタンス署名付き証明書を取り消して、Hermes メッセージングサービス へのセキュア接続で使用できないようにします。")

